Toezichthouder & compliance
De rol van de CNIL in de EU AI Act
De EU AI Act (Verordening (EU) 2024/1689) wordt gehandhaafd door nationale markttoezichtautoriteiten. In Frankrijk is de CNIL de referentie-autoriteit voor het toezicht op AI-systemen — zij is al bevoegd zodra een systeem persoonsgegevens verwerkt. Auditklaar zijn betekent dat u op elk moment een actueel inventaris, een risicoclassificatie en documentatie kunt overleggen.
Markttoezicht
De AI Act verplicht elke lidstaat om autoriteiten aan te wijzen die AI-systemen op de EU-markt controleren: verboden praktijken, transparantieverplichtingen, eisen voor systemen met een hoog risico. In Frankrijk speelt de CNIL hierin een centrale rol, met onderzoeks-, bevel- en sanctiebevoegdheden.
AI en persoonsgegevens
De meeste AI-systemen verwerken persoonsgegevens: de AVG geldt dan naast de AI Act. De CNIL houdt al toezicht op deze verwerkingen (rechtsgrondslag, minimalisatie, GEB) en publiceert AI-specifieke richtsnoeren. Eén inspectie kan beide verordeningen tegelijk betreffen.
Audits, controles en boetes
Bij een controle kan de autoriteit het inventaris van uw AI-systemen opvragen, hun risicoclassificatie, de technische documentatie en de governancemaatregelen. Boetes onder de AI Act kunnen oplopen tot 35 mln € of 7% van de wereldwijde omzet voor verboden praktijken.
Zo blijft u altijd voorbereid
- Houd een actueel inventaris bij van de AI-systemen en -agents die in uw projecten en tools worden gebruikt.
- Classificeer elk systeem volgens zijn AI Act-risiconiveau (minimaal, beperkt, hoog, verboden).
- Genereer en bewaar de verwachte documentatie: AI Act-rapport, GEB, registers.
- Automatiseer periodieke scans om elke nieuwe AI in uw organisatie te detecteren.
Fulfai automatiseert precies deze vier punten: uw dossier is op elk moment klaar om te presenteren.
Deze pagina is uitsluitend ter informatie en vormt geen juridisch advies.